Microsoft Sentinel Data Exploration, vérifié

Serveur MCP par Microsoft · Vérifié

Search for relevant tables and retrieve security data from the Microsoft Sentinel data lake using natural language.

Connexion OAuth (Vous vous identifiez chez l’éditeur la première fois que votre client se connecte)Streamable HTTP

Connecter Microsoft Sentinel Data Exploration

Microsoft Sentinel Data Exploration demande de vous identifier. Connectez votre client à son URL :

https://sentinel.microsoft.com/mcp/data-exploration

Votre client ouvre la page de connexion de Microsoft la première fois. Le jeton reste entre votre client et Microsoft.

Partager ce serveur

Ouvre cette page, avec l’URL et les étapes de configuration.

mcp.tc/i/microsoft-sentinel

Présentation

Connects to the Microsoft Sentinel data lake and lets an assistant find relevant tables and retrieve security data using natural language. It is aimed at building security agents, for example hunts for password spray, impossible travel, multi-factor authentication failures and dormant accounts that become active again.

It runs as a hosted remote endpoint over streamable HTTP at https://sentinel.microsoft.com/mcp/data-exploration. Users sign in with Microsoft Entra ID through OAuth 2.0, and a Microsoft Sentinel data lake is required. Nothing needs to be installed locally.

Ce que vous pouvez faire

  • Search for relevant tables in the Sentinel data lake
  • Retrieve data from the Sentinel data lake in natural language
  • Build agents that hunt for password-spray patterns
  • Check sign-in events for impossible travel
  • Analyze multi-factor authentication failure spikes
  • Find dormant accounts that become active again

Outils

Microsoft Sentinel Data Exploration ne présente ses outils qu’après connexion, nous ne pouvons donc pas les afficher ici. Votre client les liste une fois connecté.

Exemples de prompts

  • Which Sentinel tables hold sign-in logs?

  • Look for password-spray patterns in sign-in data over the last 90 days.

  • Flag users with impossible travel between logins this week.

  • Find dormant accounts that recently became active.

Configuration

Chaque client se connecte à sentinel.microsoft.com, et Microsoft vous demande de vous identifier la première fois. Choisissez le vôtre ; la page retient votre choix.

Claude Code

  1. Lancez ceci dans un terminal, dans le dossier de votre projet :
claude mcp add --transport http microsoft-sentinel https://sentinel.microsoft.com/mcp/data-exploration
  1. Démarrez Claude Code, tapez /mcp, choisissez microsoft-sentinel puis Authenticate. Une fenêtre de navigateur s’ouvre pour la connexion à Microsoft.

Ajoutez --scope user pour le rendre disponible dans tous vos projets, pas seulement celui-ci.

Claude Desktop

  1. Ouvrez Settings → Connectors et cliquez sur Add custom connector.
  2. Nommez-le Microsoft Sentinel Data Exploration et collez cette URL :
https://sentinel.microsoft.com/mcp/data-exploration
  1. Cliquez sur Add, puis sur Connect, et connectez-vous quand Microsoft le demande.

Le fichier de configuration JSON de Claude Desktop ne lance que des serveurs locaux. Les serveurs distants passent par les Connectors, et les connecteurs ajoutés sur claude.ai apparaissent aussi ici.

claude.ai

  1. Ouvrez le formulaire des connecteurs sur claude.ai. Ce bouton remplit le nom et l’URL pour vous :
  1. Vérifiez que l’URL est https://sentinel.microsoft.com/mcp/data-exploration et cliquez sur Add.
  2. Cliquez sur Connect et connectez-vous quand Microsoft le demande.

Les offres gratuites permettent un connecteur personnalisé. Sur les offres Team et Enterprise, un propriétaire l’ajoute dans Organization settings → Connectors.

ChatGPT

  1. Sur chatgpt.com, ouvrez Settings → Security and login et activez Developer mode.
  2. Allez sur chatgpt.com/plugins et cliquez sur + pour créer une application pour un serveur MCP distant.
  3. Collez https://sentinel.microsoft.com/mcp/data-exploration comme URL du serveur et choisissez OAuth. ChatGPT vous envoie chez Microsoft pour vous connecter.

Le mode développeur est disponible sur le web pour les comptes Plus, Pro, Business, Enterprise et Education.

Cursor

Ou ajoutez-le à la main dans ~/.cursor/mcp.json (tous les projets) ou .cursor/mcp.json (ce projet) :

mcp.json
{
  "mcpServers": {
    "microsoft-sentinel": {
      "url": "https://sentinel.microsoft.com/mcp/data-exploration"
    }
  }
}

Cursor affiche Needs login à côté du serveur. Cliquez dessus pour vous connecter.

VS Code

Ou depuis un terminal :

code --add-mcp '{"name":"microsoft-sentinel","type":"http","url":"https://sentinel.microsoft.com/mcp/data-exploration"}'

Ou committez-le dans le dépôt, dans .vscode/mcp.json :

.vscode/mcp.json
{
  "servers": {
    "microsoft-sentinel": {
      "type": "http",
      "url": "https://sentinel.microsoft.com/mcp/data-exploration"
    }
  }
}

VS Code vous demande de vous connecter au premier démarrage du serveur.

Devin Desktop

  1. Ajoutez-le à ~/.config/devin/mcp_config.json (macOS et Linux) ou %APPDATA%\devin\mcp_config.json (Windows) :
mcp_config.json
{
  "mcpServers": {
    "microsoft-sentinel": {
      "serverUrl": "https://sentinel.microsoft.com/mcp/data-exploration"
    }
  }
}
  1. Actualisez la liste des serveurs MCP dans Cascade et connectez-vous quand c’est demandé.

Devin Desktop est le nouveau nom de Windsurf. Pour les serveurs distants, il lit serverUrl (ou url).

Codex

codex mcp add microsoft-sentinel --url https://sentinel.microsoft.com/mcp/data-exploration
codex mcp login microsoft-sentinel

Ou modifiez directement ~/.codex/config.toml :

config.toml
[mcp_servers.microsoft-sentinel]
url = "https://sentinel.microsoft.com/mcp/data-exploration"

Gemini CLI

gemini mcp add --transport http microsoft-sentinel https://sentinel.microsoft.com/mcp/data-exploration

Puis, dans Gemini CLI, lancez /mcp auth microsoft-sentinel pour vous connecter.

Cela l’ajoute au projet en cours. Ajoutez -s user pour l’utiliser partout.

Tout client

La plupart des clients acceptent cette forme. Certains nomment autrement le champ de l’URL : serverUrl dans Devin Desktop, httpUrl dans le fichier de réglages de Gemini CLI.

{
  "mcpServers": {
    "microsoft-sentinel": {
      "type": "http",
      "url": "https://sentinel.microsoft.com/mcp/data-exploration"
    }
  }
}

Zed place les serveurs sous context_servers dans ses réglages. Cline a besoin de "type": "streamableHttp", sinon il suppose SSE.

Votre client ne lance que des serveurs locaux ? Reliez-le avec npx -y mcp-remote https://sentinel.microsoft.com/mcp/data-exploration.

FAQ

Puis-je coller mcp.tc/i/microsoft-sentinel dans mon client MCP ?

Non. Les liens mcp.tc sont des pages, pas des adresses de serveur. Connectez votre client à https://sentinel.microsoft.com/mcp/data-exploration, pour qu’il parle directement à Microsoft Sentinel Data Exploration. De toute façon, le jeton de connexion ne fonctionne que là. Le lien rapide sert au partage : il ouvre cette page, avec les étapes de configuration pour chaque client.

Microsoft Sentinel Data Exploration a-t-il besoin d’une clé API ou d’une connexion ?

Oui, il vous faut un compte Microsoft. La première fois que votre client se connecte, il ouvre la page de connexion de Microsoft. Le jeton est envoyé directement à l’URL du serveur et ne passe jamais par mcp.tc.

Microsoft Sentinel Data Exploration est-il un serveur distant ou local ?

Distant. Microsoft l’héberge à https://sentinel.microsoft.com/mcp/data-exploration, et il utilise Streamable HTTP. Il n’y a rien à installer.

Quels clients peuvent l’utiliser ?

Tout client compatible avec les serveurs MCP distants : Claude Code, Claude Desktop, claude.ai, ChatGPT en mode développeur, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed et d’autres. Les étapes de configuration couvrent chacun d’eux.

Qui a rédigé cette page ?

Le robot de mcp.tc a lu les métadonnées de Microsoft Sentinel Data Exploration (son handshake MCP, sa liste d’outils et ses pages publiques), et un modèle d’IA en a tiré le texte. Une personne examine tout ce que les vérifications ne peuvent pas confirmer. Le texte peut encore contenir des erreurs : si vous en repérez une, utilisez Signaler cette fiche sur cette page.

Intégrer

Affichez Microsoft Sentinel Data Exploration dans un README ou sur votre site. Chaque intégration renvoie à cette page, utilise l’URL du serveur et ne dépose aucun cookie. Comment fonctionnent les intégrations

Badge pour README

Aperçu du badge, clairAperçu du badge, sombre
Markdown
[![Microsoft Sentinel Data Exploration on mcp.tc](https://mcp.tc/i/microsoft-sentinel/badge.svg)](https://mcp.tc/i/microsoft-sentinel)
HTML
<a href="https://mcp.tc/i/microsoft-sentinel"><img src="https://mcp.tc/i/microsoft-sentinel/badge.svg" alt="Microsoft Sentinel Data Exploration on mcp.tc" height="20"></a>

Il suit le mode clair ou sombre du lecteur. Ajoutez ?theme=light ou ?theme=dark pour le fixer, ou ?style=compact pour afficher le symbole sans le nom.

Carte pour site web

HTML
<script src="https://mcp.tc/w/microsoft-sentinel.js" async></script>

La carte apparaît à l’endroit de la balise. Ajoutez data-theme="dark" ou data-size="compact" à la balise pour la modifier. Le fichier contient tout ce qu’il lui faut : il ne fait aucune autre requête et ne dépose aucun cookie.

iframe

HTML
<iframe src="https://mcp.tc/embed/microsoft-sentinel" title="Microsoft Sentinel Data Exploration on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>

Utilisez-la sur les pages qui n’autorisent pas les scripts. Ajoutez ?theme=light ou ?theme=dark à l’adresse pour fixer les couleurs.

JSON

La fiche sous forme de données pour vos pages et vos outils : nom, accroche, URL du serveur, outils et liens « Add to ». N’importe quel site peut la lire (CORS ouvert).

https://mcp.tc/i/microsoft-sentinel.json

Ce que signifie chaque champ

mcp.tc n’est pas affilié à Microsoft. Cette page a été construite à partir des métadonnées publiques de Microsoft Sentinel Data Exploration, vérifiées pour la dernière fois le 3 oct. 2026, et un modèle d’IA a rédigé la description : elle peut contenir des erreurs. Les noms et marques appartiennent à leurs propriétaires. Quelque chose cloche ? Signaler cette fiche.